針對小型辦公室環(huán)境的企業(yè)級安全性
Cisco PIX 501 防火墻是一種針對特定需求而設(shè)計的安全設(shè)備,可以在單獨的一個設(shè)備中提供豐富的安全服務(wù),包括狀態(tài)監(jiān)測防火墻、虛擬專用網(wǎng)(VPN)和入侵防范等。利用思科最新的自適應(yīng)安全算法(ASA)和PIX 操作系統(tǒng),PIX 501 可以確保其后的所有用戶的安全,并可以幫助他們防范互聯(lián)網(wǎng)的潛在威脅。它的功能強大的狀態(tài)監(jiān)測技術(shù)可以跟蹤所有經(jīng)過授權(quán)的用戶的網(wǎng)絡(luò)請求,防止未經(jīng)授權(quán)的網(wǎng)絡(luò)訪問。利用PIX 501 靈活的訪問控制功能,管理員還可以對經(jīng)過防火墻的網(wǎng)絡(luò)流量實施定制的策略。
Cisco PIX 501 防火墻還可以利用其基于標準的互聯(lián)網(wǎng)密鑰交換(IKE)/IP 安全(IPSec)VPN 功能,確保遠程辦公機構(gòu)通過互聯(lián)網(wǎng)與企業(yè)網(wǎng)絡(luò)之間進行的所有網(wǎng)絡(luò)通信的安全。通過利用56 位數(shù)據(jù)加密標準(DES)或者可選的高級168 位三重DES(3DES)加密對數(shù)據(jù)進行加密,當您的敏感企業(yè)數(shù)據(jù)安全地在互聯(lián)網(wǎng)中傳輸時,別人將無法窺探到它們。
PIX 501 的集成化的入侵防范功能可以防止您的網(wǎng)絡(luò)受到各種常見的攻擊。通過查找超過55 種不同的攻擊“簽名”,PIX 可以嚴格檢測各種攻擊,并可以實時地阻截它們或者向您發(fā)出通知。通過提供各種與Cisco 高端千兆PIX 防火墻相同的安全功能,PIX 501 可以通過便于使用和部署的解決方案提供所有寬帶用戶非常需要的豐富的保護功能。
簡便的、高速的小型辦公室聯(lián)網(wǎng)
Cisco PIX 501防火墻可以通過其集成化的、高性能四端口10/100Mbps交換機為多個計算機共享一個寬帶連接提供一種方便的方法。而且,Cisco PIX防火墻可以提供網(wǎng)絡(luò)地址解析(NAT)和端口地址解析(PAT)等功能,因而可以隱藏您的網(wǎng)絡(luò)設(shè)備的實際網(wǎng)絡(luò)地址。用戶還可以利用PIX中內(nèi)置的動態(tài)主機配置協(xié)議(DHCP)服務(wù)器獲得即插即用的聯(lián)網(wǎng)功能,DHCP服務(wù)器在啟動以后可以自動為其管轄的計算機分配網(wǎng)絡(luò)地址。Cisco PIX 501防火墻可以提供與大多數(shù)寬帶聯(lián)網(wǎng)環(huán)境無縫集成所必須的各種功能。
強大的遠程管理功能
PIX 501是一個可靠的、便于維護的平臺,可以提供多種配置、監(jiān)控和診斷方式。PIX管理解決方案的范圍非常廣泛――從一個集成化的、基于Web的管理工具到集中的、基于策略的工具,以及對各種遠程監(jiān)控協(xié)議的支持,例如簡單網(wǎng)絡(luò)管理協(xié)議(SNMP)和系統(tǒng)日志。
PIX設(shè)備管理器(PDM)可以為管理員提供一個直觀的、基于Web的界面,從而使他們可以方便地配置和監(jiān)控一臺PIX 501,而不需要在管理員的計算機上安裝任何軟件(除了一個標準的Web瀏覽器以外)。管理員可以利用PIX 501所提供的命令行界面(CLI),通過多種方式(包括遠程登陸、安全解釋程序(SSH),以及通過控制端口實現(xiàn)的帶外接入)對PIX 501進行遠程配置、監(jiān)控和診斷。
管理員還可以通過Cisco VPN/安全管理解決方案(VMS)中提供的Cisco安全策略管理器(CSPM)3.0方便地對很多PX 501防火墻進行遠程管理。CSPM 3.0是一種可擴展的、下一代的PIX防火墻集中管理解決方案,具有多種功能,包括基于任務(wù)的接口、交互式網(wǎng)絡(luò)拓撲圖、策略向?qū)、策略輸出功能等等?